使用SNMP监控网络设备故障.note
SNMP - 简单网络管理协议
简单是指把网络管理简单化
运用场景:
设备数量多,且设备品牌杂乱时
在服务器上安装软件,如:Zabbix
部署成NMS(网管)
网络管理工作站点
由NMS负责跟网元之间交互SNMP报文
不需要直接跟后端设备做交互,只需要让网管站点与后端设备进行交互就行
NMS(网管):就是一个部署了能和 需要被管理的设备 进行SNMP报文交互的 管理站点
运营商 - 无线 M2000
数据网络 N2000
传输网络 T2000
华为推出了一个功能很强的:
综合网管 U2000
企业型 - 银行 学校等
企业网:
e-Sight
只需要三层可达就行
SNMP - 公有化协议,不同厂家都能够使用
如何使用SNMP:
网络管理进程

SNMP与设备做交互时,实际上是两个进程在进行交互
SNMP管理设备时,有两种模式:
·人发起的 - 操作设备指令 - get 查询 | set 修改 - 控制NMS发起的
·设备发给人的 - 上报告警类信息 - trap告警 - 由被管理设备发起的
用于应对大型网络的冗余链路故障,当其主线故障时,切换到备份线路,并不知道网络出现故障,需要使用到它
备份线路不会作为主动使用,它有带宽限制
在管理设备上,会区分一个
被管理对象
被管理对象组成一个MIB - 管理信息库
OID:对象标识符
在交互期间,可以忽视厂商之间的不同
在做交互时,交互的其实是基础的OID数值
这些整体的集合叫做MIB
能够提供基础的SNMP对接的功能
OID:
路由器:
1、收不到光
2、收到光 光功率过高
光功率正常
光功率过低
2、交换机
端口安全 - 设备接收到告警,设备会errdown
用于触发告警的就是OID
SNMP版本:
SNMPv1、v2、v3
SNMPv1:
·不支持组查询,一次只能查询一个参数,无法同时进行查询多个参数
·没有确认机制,无法进行回复,不是很可靠
SNMP基于UDP,不做任何校验性质
假设中间传输出现问题,不会重新传输

SNMPv2:
·有相较于v1版本更完善的确认机制和组传查询,必须要收到确认,否则会等待一段时间一直进行重传,直到收到回复后,才终止重传

SNMPv3:
·在具有v2所有的基础上,进行数据加密
能够进行数据加密
可以选择不带任何加密的请求
也可以选择加密两方的报文

加解密的问题:
硬件消耗
加密技术
且没有必要,SNMP所处的物理环境是相对安全的(处于企业内部机房中)
可以在同一个设备上同时打开SNMP的三个版本
对于网络进行的调优,一般不使用SNMP
SNMP有一些问题:
在监控设备时,一般会监控设备的所有指标,当设备过多时,网管设备的网络负载就多,发送报告回来时,还得一个个发,且还得发送确认包给网管站点
当这些回包多起来时,实际上相当于一个小型的DDOS攻击
需要进行错峰访问
设备不能查得太快,太快设备顶不住
太慢又会造成采样精度不够
数据拉取
这些问题能够用telemerty解决
遥测技术
流遥测技术
基于硬件做改良,处理模块/引擎不一样
Zabbix可以设置采样周期
Zabix最快为30秒
有一个周期频率限制
SNMP实验软件:
getif
snmpB
项目巡检
网络子自动调优
网络自愈 自动调优
AI - netconf,基于netconf下发杨模型
SDN的部分:

vxlan